Un informe de ENISA alerta sobre el aumento de los ciberataques al sector del transporte

  • Actualidad

Transporte-tren

La Agencia de Ciberseguridad de la UE acaba de publicar un informe sobre las ciberamenazas en el sector del transporte. Los ciberataques a este sector clave de la economía han aumentado, particularmente el ransomware, que prácticamente se ha duplicado en el último año.

El informe analiza las diferentes tipologías de amaenzas que está afrontando el sector, y destaca el aumento de los ataques de ransomware, que supone el 38% de los recibidos, seguidos de las amenazas relacionadas con los datos (30%); malware (17%); ataques de denegación de servicio, denegación de servicio distribuidos y denegación de servicio de rescate (16%), phishing/spear phishing (10%), ataques a la cadena de suministro (10), intrusiones (9%), fraudes (6%) y explotación de vulnerabilidades (6%).

Otra de las conclusiones es que los ataques de hacktivistas van en aumento. Una cuarta parte están vinculados a grupos hacktivistas (23%), cuya motivación suele estar relacionada con el entorno geopolítico y persiguen la interrupción de las operaciones. Estos actores recurren sobre todo a ataques DDoS y se dirigen principalmente contra aeropuertos europeos, ferrocarriles y organizaciones de transporte.

Análisis por tipos de transporte
Según ENISA, la aviación se enfrenta a múltiples amenazas, pero las más destacadas son, por este orden, las relacionadas con los datos, el ransomware y el malware. En lo que respecta al sector marítimo, las principales amenazas son el ransomware, malware y ataques de phishing dirigidos a autoridades portuarias, operadores portuarios y fabricantes. Los atacantes patrocinados por Estados suelen ser de tipo político y buscan la paralización de actividades en puertos y buques.

Las amenazas en el sector feroviario van desde ransomware a amenazas relacionadas con los datos dirigidas principalmente a sistemas informáticos como servicios de pasajeros, sistemas de emisión de billetes y aplicaciones móviles, que causan interrupciones del servicio. Señala el estudio que los grupos hacktivistas están llevando a cabo ataques DDoS contra empresas ferroviarias a un ritmo cada vez mayor, principalmente debido a la invasión rusa de Ucrania.

Finalmente, las amenazas en el sector de la carretera son predominantemente ataques de ransomware, seguidos de amenazas relacionadas con datos y malware. La industria de la automoción ha sido blanco del ransomware, que ha provocado interrupciones de la producción. Las amenazas relacionadas con los datos se dirigen principalmente a los sistemas informáticos para hacerse con datos de clientes y empleados, así como con información confidencial.